POC详情: 0a3972cbd2c372d61d5860172c713fece3412db7

来源
关联漏洞
标题: ImageMagick 安全漏洞 (CVE-2022-44268)
描述:ImageMagick是美国ImageMagick公司的一套开源的图像处理软件。该软件可读取、转换或写入多种格式的图片。 ImageMagick 7.1.0-49版本存在安全漏洞,该漏洞源于存在信息泄露漏洞,当它在解析PNG图像时生成的图像可能会嵌入任意文件内容。
介绍
# CVE-2022-44268 Arbitrary File Read PoC - PNG generator
This is a proof of concept of the ImageMagick bug discovered by https://www.metabaseq.com/imagemagick-zero-days/  
This is an automated tool for Pilgrimage HackTheBox challenge.  
This is a fork from https://git.rotfl.io/v/CVE-2022-44268.  
Tested on ImageMagick v. 7.1.0-48 and 6.9.11-60  

## How to use

### Clone the project
`git clone https://github.com/katseyres2/CVE-2022-44268-pilgrimage`

### Run the project
`bash main.sh /etc/passwd`
文件快照

[4.0K] /data/pocs/0a3972cbd2c372d61d5860172c713fece3412db7 ├── [1.9K] Cargo.lock ├── [ 212] Cargo.toml ├── [1.6K] image.png ├── [ 60] main.sh ├── [ 502] README.md ├── [4.0K] screens │   ├── [ 68K] 01_generating.png │   ├── [ 95K] 02_resized_image.png │   ├── [198K] 03_hex.png │   └── [638K] 04_result.png ├── [1.6K] script.py └── [4.0K] src └── [ 896] main.rs 2 directories, 11 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。